1. KAPITEL I - Allgemeine Bestimmungen
    1. Artikel 1 Gegenstand und Ziele
    2. Artikel 2 Sachlicher Anwendungsbereich
    3. Artikel 3 Räumlicher Anwendungsbereich
    4. Artikel 4 Begriffsbestimmungen
  2. KAPITEL II - Grundsätze
    1. Artikel 5 Grundsätze für die Verarbeitung personenbezogener Daten
    2. Artikel 6 Rechtmäßigkeit der Verarbeitung
    3. Artikel 7 Bedingungen für die Einwilligung
    4. Artikel 8 Bedingungen für die Einwilligung eines Kindes in Bezug auf Dienste der Informationsgesellschaft
    5. Artikel 9 Verarbeitung besonderer Kategorien personenbezogener Daten
    6. Artikel 10 Verarbeitung von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten
    7. Artikel 11 Verarbeitung, für die eine Identifizierung der betroffenen Person nicht erforderlich ist
  3. KAPITEL III - Rechte der betroffenen Person
    1. Abschnitt 1 - Transparenz und Modalitäten
      1. Artikel 12 Transparente Information, Kommunikation und Modalitäten für die Ausübung der Rechte der betroffenen Person
    2. Abschnitt 2 - Informationspflicht und Recht auf Auskunft zu personenbezogenen Daten
      1. Artikel 13 Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person
      2. Artikel 14 Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden
      3. Artikel 15 Auskunftsrecht der betroffenen Person
    3. Abschnitt 3 - Berichtigung und Löschung
      1. Artikel 16 Recht auf Berichtigung
      2. Artikel 17 Recht auf Löschung („Recht auf Vergessenwerden“)
      3. Artikel 18 Recht auf Einschränkung der Verarbeitung
      4. Artikel 19 Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung
      5. Artikel 20 Recht auf Datenübertragbarkeit
    4. Abschnitt 4 - Widerspruchsrecht und automatisierte Entscheidungsfindung im Einzelfall
      1. Artikel 21 Widerspruchsrecht
      2. Artikel 22 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
    5. Abschnitt 5 - Beschränkungen
      1. Artikel 23 Beschränkungen
  4. KAPITEL IV - Verantwortlicher und Auftragsverarbeiter
    1. Abschnitt 1 - Allgemeine Pflichten
      1. Artikel 24 Verantwortung des für die Verarbeitung Verantwortlichen
      2. Artikel 25 Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen
      3. Artikel 26 Gemeinsam für die Verarbeitung Verantwortliche
      4. Artikel 27 Vertreter von nicht in der Union niedergelassenen Verantwortlichen oder Auftragsverarbeitern
      5. Artikel 28 Auftragsverarbeiter
      6. Artikel 29 Verarbeitung unter der Aufsicht des Verantwortlichen oder des Auftragsverarbeiters
      7. Artikel 30 Verzeichnis von Verarbeitungstätigkeiten
      8. Artikel 31 Zusammenarbeit mit der Aufsichtsbehörde
    2. Abschnitt 2 - Sicherheit personenbezogener Daten
      1. Artikel 32 Sicherheit der Verarbeitung
      2. Artikel 33 Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde
      3. Artikel 34 Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person
    3. Abschnitt 3 - Datenschutz-Folgenabschätzung und vorherige Konsultation
      1. Artikel 35 Datenschutz-Folgenabschätzung
      2. Artikel 36 Vorherige Konsultation
    4. Abschnitt 4 - Datenschutzbeauftragter
      1. Artikel 37 Benennung eines Datenschutzbeauftragten
      2. Artikel 38 Stellung des Datenschutzbeauftragten
      3. Artikel 39 Aufgaben des Datenschutzbeauftragten
    5. Abschnitt 5 - Verhaltensregeln und Zertifizierung
      1. Artikel 40 Verhaltensregeln
      2. Artikel 41 Überwachung der genehmigten Verhaltensregeln
      3. Artikel 42 Zertifizierung
      4. Artikel 43 Zertifizierungsstellen
  5. KAPITEL IX - Vorschriften für besondere Verarbeitungssituationen
    1. Artikel 85 Verarbeitung und Freiheit der Meinungsäußerung und Informationsfreiheit
    2. Artikel 86 Verarbeitung und Zugang der Öffentlichkeit zu amtlichen Dokumenten
    3. Artikel 87 Verarbeitung der nationalen Kennziffer
    4. Artikel 88 Datenverarbeitung im Beschäftigungskontext
    5. Artikel 89 Garantien und Ausnahmen in Bezug auf die Verarbeitung zu im öffentlichen Interesse liegenden Archivzwecken, zu wissenschaftlichen oder historischen Forschungszwecken und zu statistischen Zwecken
    6. Artikel 90 Geheimhaltungspflichten
    7. Artikel 91 Bestehende Datenschutzvorschriften von Kirchen und religiösen Vereinigungen oder Gemeinschaften
  6. KAPITEL V - Übermittlungen personenbezogener Daten an Drittländer oder an internationale Organisationen
    1. Artikel 44 Allgemeine Grundsätze der Datenübermittlung
    2. Artikel 45 Datenübermittlung auf der Grundlage eines Angemessenheitsbeschlusses
    3. Artikel 46 Datenübermittlung vorbehaltlich geeigneter Garantien
    4. Artikel 47 Verbindliche interne Datenschutzvorschriften
    5. Artikel 48 Nach dem Unionsrecht nicht zulässige Übermittlung oder Offenlegung
    6. Artikel 49 Ausnahmen für bestimmte Fälle
    7. Artikel 50 Internationale Zusammenarbeit zum Schutz personenbezogener Daten
  7. KAPITEL VI - Unabhängige Aufsichtsbehörden
    1. Abschnitt 1 - Unabhängigkeit
      1. Artikel 51 Aufsichtsbehörde
      2. Artikel 52 Unabhängigkeit
      3. Artikel 53 Allgemeine Bedingungen für die Mitglieder der Aufsichtsbehörde
      4. Artikel 54 Errichtung der Aufsichtsbehörde
    2. Abschnitt 2 - Zuständigkeit, Aufgaben und Befugnisse
      1. Artikel 55 Zuständigkeit
      2. Artikel 56 Zuständigkeit der federführenden Aufsichtsbehörde
      3. Artikel 57 Aufgaben
      4. Artikel 58 Befugnisse
      5. Artikel 59 Tätigkeitsbericht
  8. KAPITEL VII - Zusammenarbeit und Kohärenz
    1. Abschnitt 1 - Zusammenarbeit
      1. Artikel 60 Zusammenarbeit zwischen der federführenden Aufsichtsbehörde und den anderen betroffenen Aufsichtsbehörden
      2. Artikel 61 Gegenseitige Amtshilfe
      3. Artikel 62 Gemeinsame Maßnahmen der Aufsichtsbehörden
    2. Abschnitt 2 - Kohärenz
      1. Artikel 63 Kohärenzverfahren
      2. Artikel 64 Stellungnahme Ausschusses
      3. Artikel 65 Streitbeilegung durch den Ausschuss
      4. Artikel 66 Dringlichkeitsverfahren
      5. Artikel 67 Informationsaustausch
    3. Abschnitt 3 - Europäischer Datenschutzausschuss
      1. Artikel 7 Vertraulichkeit
      2. Artikel 68 Europäischer Datenschutzausschuss
      3. Artikel 69 Unabhängigkeit
      4. Artikel 70 Aufgaben des Ausschusses
      5. Artikel 71 Berichterstattung
      6. Artikel 72 Verfahrensweise
      7. Artikel 73 Vorsitz
      8. Artikel 74 Aufgaben des Vorsitzes
      9. Artikel 75 Sekretariat
  9. KAPITEL VIII - Rechtsbehelfe, Haftung und Sanktionen
    1. Artikel 77 Recht auf Beschwerde bei einer Aufsichtsbehörde
    2. Artikel 78 Recht auf wirksamen gerichtlichen Rechtsbehelf gegen eine Aufsichtsbehörde
    3. Artikel 79 Recht auf wirksamen gerichtlichen Rechtsbehelf gegen Verantwortliche oder Auftragsverarbeiter
    4. Artikel 80 Vertretung von betroffenen Personen
    5. Artikel 81 Aussetzung des Verfahrens
    6. Artikel 82 Haftung und Recht auf Schadenersatz
    7. Artikel 83 Allgemeine Bedingungen für die Verhängung von Geldbußen
    8. Artikel 84 Sanktionen
  10. KAPITEL X - Delegierte Rechtsakte und Durchführungsrechtsakte
    1. Artikel 92 Ausübung der Befugnisübertragung
    2. Artikel 93 Ausschussverfahren
  11. KAPITEL XI - Schlussbestimmungen
    1. Artikel 94 Aufhebung der Richtlinie 95/46/EG
    2. Artikel 95 Verhältnis zur Richtlinie 2002/58/EG
    3. Artikel 96 Verhältnis zu bereits geschlossenen Übereinkünften
    4. Artikel 97 Berichte der Kommission
    5. Artikel 98 Überprüfung anderer Rechtsakte der Union zum Datenschutz
    6. Artikel 99 Inkrafttreten und Anwendung

Artikel 14

(1)   Werden personenbezogene Daten nicht bei der betroffenen Person erhoben, so teilt der Verantwortliche der betroffenen Person Folgendes mit:

a)   den Namen und die Kontaktdaten des Verantwortlichen sowie gegebenenfalls seines Vertreters;

b)   zusätzlich die Kontaktdaten des Datenschutzbeauftragten;

c)   die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung;

d)   die Kategorien personenbezogener Daten, die verarbeitet werden;

e)   gegebenenfalls die Empfänger oder Kategorien von Empfängern der personenbezogenen Daten;

f)   gegebenenfalls die Absicht des Verantwortlichen, die personenbezogenen Daten an einen Empfänger in einem Drittland oder einer internationalen Organisation zu übermitteln, sowie das Vorhandensein oder das Fehlen eines Angemessenheitsbeschlusses der Kommission oder im Falle von Übermittlungen gemäß Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, eine Kopie von ihnen zu erhalten, oder wo sie verfügbar sind.

(2)   Zusätzlich zu den Informationen gemäß Absatz 1 stellt der Verantwortliche der betroffenen Person die folgenden Informationen zur Verfügung, die erforderlich sind, um der betroffenen Person gegenüber eine faire und transparente Verarbeitung zu gewährleisten:

a)   die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;

b)   wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden;

c)   das Bestehen eines Rechts auf Auskunft seitens des Verantwortlichen über die betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung und eines Widerspruchsrechts gegen die Verarbeitung sowie des Rechts auf Datenübertragbarkeit;

d)   wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a beruht, das Bestehen eines Rechts, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;

e)   das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

f)   aus welcher Quelle die personenbezogenen Daten stammen und gegebenenfalls ob sie aus öffentlich zugänglichen Quellen stammen;

g)   das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

(3)   Der Verantwortliche erteilt die Informationen gemäß den Absätzen 1 und 2

a)   unter Berücksichtigung der spezifischen Umstände der Verarbeitung der personenbezogenen Daten innerhalb einer angemessenen Frist nach Erlangung der personenbezogenen Daten, längstens jedoch innerhalb eines Monats,

b)   falls die personenbezogenen Daten zur Kommunikation mit der betroffenen Person verwendet werden sollen, spätestens zum Zeitpunkt der ersten Mitteilung an sie, oder,

c)   falls die Offenlegung an einen anderen Empfänger beabsichtigt ist, spätestens zum Zeitpunkt der ersten Offenlegung.

(4)   Beabsichtigt der Verantwortliche, die personenbezogenen Daten für einen anderen Zweck weiterzuverarbeiten als den, für den die personenbezogenen Daten erlangt wurden, so stellt er der betroffenen Person vor dieser Weiterverarbeitung Informationen über diesen anderen Zweck und alle anderen maßgeblichen Informationen gemäß Absatz 2 zur Verfügung.

(5)   Die Absätze 1 bis 4 finden keine Anwendung, wenn und soweit

a)   die betroffene Person bereits über die Informationen verfügt,

b)   die Erteilung dieser Informationen sich als unmöglich erweist oder einen unverhältnismäßigen Aufwand erfordern würde; dies gilt insbesondere für die Verarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke vorbehaltlich der in Artikel 89 Absatz 1 genannten Bedingungen und Garantien oder soweit die in Absatz 1 des vorliegenden Artikels genannte Pflicht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt In diesen Fällen ergreift der Verantwortliche geeignete Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person, einschließlich der Bereitstellung dieser Informationen für die Öffentlichkeit,

c)   die Erlangung oder Offenlegung durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt und die geeignete Maßnahmen zum Schutz der berechtigten Interessen der betroffenen Person vorsehen, ausdrücklich geregelt ist oder

d)   die personenbezogenen Daten gemäß dem Unionsrecht oder dem Recht der Mitgliedstaaten dem Berufsgeheimnis, einschließlich einer satzungsmäßigen Geheimhaltungspflicht, unterliegen und daher vertraulich behandelt werden müssen.

Unser Newsletter

Bleib auf dem Laufenden mit regelmäßigen Informationen zum Thema DSGVO. Deine Einwilligung in den Empfang kannst du jederzeit widerrufen.